日常使用
方案场景
系统管理
系统管理页提供了CLup用户管理、角色管理和权限管理功能,默认会创建一个CLup超级用户和一个只读用户以及他们所对应的默认角色。创建一个新用户的步骤为,首先创建一个角色,然后给这个角色分配相应的权限,之后再创建一个新用户,为其分配刚刚创建的角色,即为新用户分配相应的权限。合理的分配用户权限,可以为CLup的管理提供安全保障。
1. 添加CLup用户
在用户列表页,可以管理访问CLup程序的用户,默认有一个管理员用户和一个查看用户,这两个用户为默认值,不可删除。点击右上角的添加用户
按钮,可以创建一个新用户:
- 用户名:用以备注的用户名称
- 登录名:CLup登录用户名
- 联系方式、邮箱、备注:用于留存用户信息
- 密码:CLup用户登录密码
- 重复密码:再次验证密码输入
在角色列表中,点击用户所在行的角色名,会弹出修改此用户角色的页面,选择角色则赋予此用户当前角色的所有权限,取消选中则移除此用户当前角色的权限。
注意:只有可信任用户才能赋予超级用户权限,超级用户权限可以执行CLup中的所有操作,包括但不限于删除集群信息、删除数据库等,赋予用户超级用户权限时需要非常慎重。
2. 角色列表添加角色
在角色列表页,可以对CLup用户角色进行添加、删除、修改和设置权限,默认有一个超级用户角色和一个只读角色,这两个角色为默认值,不可删除。点击右上角的添加角色
按钮,可以创建一个新角色:
2.1 修改角色
在角色列表中,点击修改角色
可以重设角色名称和备注,拥有此角色的用户列表中的角色名称会相应改变。
2.2 设置权限
在角色列表中,点击设置权限
打开权限列表table页,选中权限则会赋予角色相应的权限,取消选择就会去除此项用户权限,也可以通过搜索快速查找相应的权限:
3. 权限列表
点击权限列表
会列出当前CLup程序可以设置的所有角色权限信息,包含权限ID、权限名称、权限类型和读写类型,也可以通过搜索权限名称快速定位相应的权限:
4. 日志设置
通过此界面的功能可以在线调整CLup主程序和Agent程序的日志级别,如把日志级别调整为Debug,可以让CLup主程序或Agent程序输出更详细的信息。
5. clup参数设置
通过此界面的功能可以在线调整CLup的配置参数,如增加数据库软件路径pg_bin_path_string
,使用’,’隔开以增加一条记录/usr/polardb_pfs/bin
6. 操作日志
通过此界面的功能可以查看CLup用户的操作日志记录。